Skip to content

MS_AzureCDN

nishi_74322014 edited this page Sep 1, 2026 · 1 revision

AzureのCDN

概要

Azure の CDN(Content Delivery Network)について。

補足(最新化 / 重要): 本ページの内容は
**Azure CDN(Verizon / Akamai / Microsoft の各 SKU)**を前提としているが、
現在この製品ラインは終息に向かっている。

SKU 現況
Azure CDN from Verizon(Standard / Premium) 2025 年 1 月にサービス終了
Azure CDN from Akamai 2023 年 10 月にサービス終了
Azure CDN Standard from Microsoft (classic) 2027 年 9 月に廃止予定
Azure Front Door Standard / Premium 現行の推奨。CDN 機能を包含

したがって新規構築では Azure Front Door を選ぶのが正しい。
以下は、当時の SKU 選定の考え方の記録として読まれたい
(「SKU によって出来ることが大きく違う」という構図自体は、
現在の Front Door Standard / Premium にも引き継がれている)。

詳細

機能

基本機能

プル型の CDN の基本的な機能が備わっている。

補足(プル型 / プッシュ型): プル型(オリジンプル)は、
エッジにキャッシュが無いときに CDN がオリジンへ取りに行く方式。
事前アップロードが不要なので運用が容易で、現在の CDN はほぼこの方式である。
対してプッシュ型は、あらかじめコンテンツを CDN に配置しておく方式。

ルールエンジン

認証

  • Premium Verizon のみ、機能を提供。

  • ただし、コレは、ユーザ認証でも、アプリ認証でもない。
    (パラメタを暗号化ツールで暗号化し、トークンを生成)

  • なお、ストレージの認証は SAS トークンで行うもよう。

  • SAS トークンの書き換えは Premium Verizon でのみ行う事が出来る。

補足(トークン認証で守れるもの・守れないもの): CDN のトークン認証は
発行済み URL の有効期限や参照元を縛る」仕組みであり、
ユーザを識別・認可するものではない。
したがって「URL を知っている人には配信される」ことに変わりはなく、
厳密な認可が必要なコンテンツを CDN に載せるべきではない。

分析とレポート

Azure 診断ログは全 SKU で提供されるが、
詳細なモノは Premium Verizon で提供される。

動画配信

ストリーミングをサポートしているが、
動画の認証などは、Azure Media Servicesでのサポートである模様。

補足(最新化): Azure Media Services は
2024 年 6 月末で提供終了となっている。
現在、DRM 付き動画配信を Azure で行う場合は、
パートナー製品(Media Services の移行先として案内されているもの)を
選定することになる。

SKU

以下の SKU がある。

Azure CDN Standard from Microsoft

  • オリジンが Azure サービスであれば、オリジン ⇔ キャッシュ間の通信料は無料。
  • キャッシュのルール エンジンも、2019 年 11 月から提供されるようになった。
  • カスタムドメインの HTTPS 有効化
    • 既定では、DigiCert 社の証明書が適応される。
    • 独自に準備した証明書を Azure Key Vault にアップロードできる。

Azure CDN Standard from Akamai

  • 世界中のインターネットのトラフィックを処理できる巨大なプラットフォーム
  • Luna ポータルと呼ばれる専用ポータルは使用できない(Azure ポータルのみ)。
  • カスタムドメインの HTTPS 有効化
    • 既定の Let's Encrypt は、DNS 認証(DNS-01)が必要(DNS レコードの設定)。
    • 独自に準備した証明書は、現時点 (2019 年 12 月) では使用できない。

Azure CDN Standard from Verizon

  • 動画コンテンツを CDN で提供することを得意としているのが特徴
  • Azure Media Service でのデフォルトのエンドポイント

Azure CDN Premium from Verizon

  • Premium では、ルール エンジンで、細かくキャッシュ規則を設定できる。

補足(現行の Front Door における対応): 上表の「SKU で機能差がある」という構図は、
現在の Front Door では次のように整理されている。

原文の観点 現行 Front Door
ルール エンジン Standard / Premium 両方で利用可(Rules Engine)
WAF Premium で Bot 対策・マネージド ルールセットが利用可
詳細ログ 両方で診断設定から取得可
オリジンの閉域化(Private Link) Premium のみ

参考

Microsoft Learn


Tags: 移行, インフラストラクチャ, クラウド, 通信技術, Azure

NetDevInfraWiki

マイクロソフト系技術情報 Wiki
Open 棟梁 Wiki

(未着手)

開発基盤部会 Wiki

移行管理: DONETODO

Clone this wiki locally